スペイン語「(;´д`)トホホ…」
https://github.com/syuilo/misskey/pull/6255
RE: https://misskey.io/notes/86282ygoqb
スペイン語「(;´д`)トホホ…」
https://github.com/syuilo/misskey/pull/6255
RE: https://misskey.io/notes/86282ygoqb
このアカウントは、notestockで公開設定になっていません。
これもマージしょうぜぇ
https://github.com/syuilo/misskey/pull/6099
「エッチなものはフレンチ」というネーミングセンスのことを私はブリテンネーミングと呼んでいる
このアカウントは、notestockで公開設定になっていません。
Pages、raw data 編集もできないし、ブロック配置しながら🤬💥🙈👀🥴🙄🤯😢💪🎉🤔😳💥👀🙄😲😵🥺😵😵😵😬😱🤬👀🥴🙄💪するしかないので、このまま自由度が上がってもちょっと困るというか、、、
AiScriptでMisskeyをAPIが使えるけど、まだ
非ログインAPI以外は使わないほうが良さそう
今のところAPIを呼び出すにはMk:api
というPages専用関数を使うことにされているが、そこの3つ目のパラメータにtokenを直接入れるようになっているのでこれでログイン必須のAPIを使うには以下の方法を取るしかない
・ページを見るユーザーがInputブロックに自分のトークンを入力させてもらって、それを渡す
・ページの作成者がソースコードにトークンを直接書く
前者はユーザーにとって良い方法ではない、非開発者にはページ作成者がどんなやつなのか知る術がないからで、最悪トークンをこっそりどこかに投稿するようになったり、フィッシング詐欺として垢を削除したりもできるかもしれない
後者は絶対やるべきではない、誰でも「ソースコードをみる」でソースコードが見れるので、即座にトークン流出に繋がってしまう
最初PagesのAiScriptからは「ページ作成者のトークン」が使われる予定だったそうが、クライアントサイトのスクリプトであるいま、専用のエンドポイントを作ってリクエストをプロキシさせない限りAPIを使うには作成者のトークンが必要となってしまって、当然他人へのトークン流出が起きる。
だからといってAiScriptをサーバーサイドスクリプトにするのはあまりにも危険過ぎるので無理そうだし、Admin APIやdestructiveな操作を封じたプロキシエンドポイントを作るしかなさそう
「うおおお!ブロードキャストストーム!」
「させるか!DNSキャッシュポイズニング!」
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
謎ページのソースです >> website/is_computer_on_fire.md at master · haiku/website https://github.com/haiku/website/blob/master/content/is_computer_on_fire.md